Замучил Z-CONNECT, его удаляешь, а он снова появляется...
Что делать, помогите?
Логи прилагаю...
Printable View
Замучил Z-CONNECT, его удаляешь, а он снова появляется...
Что делать, помогите?
Логи прилагаю...
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('d:\windows\mslsrv32.exe','');
DeleteFile('d:\windows\mslsrv32.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил
повторите логи
вот мой файл карантина, что делать дальше?
[QUOTE='kukusik;477311']вот мой файл карантина, что делать дальше?[/QUOTE]Убрать его из вложений и загрузить, как положено, по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
[QUOTE='V_Bond;477300']повторите логи[/QUOTE]Что значит, сделайте новые
новые логи..
[B]virusinfo_cure.zip удалите из вложений[/B]
Выполните скрипт в AVZ
[code]begin
ExecuteRepair(13);
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Обновить базы AVZ
Сделать новый лог [B]virusinfo_syscheck.zip[/B]
все шаги проделаны, новые логи выкладываю!
соединение z-connect не появляется, что дальше? по мне все или еще бороться?
Заранее благодарю.
Все нормально.
Установите SP3 (может потребоваться активация) + все новые заплатки
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] d:\windows\mslsrv32.exe - [B]Backdoor.Win32.SdBot.pce[/B] ( DrWEB: BackDoor.IRC.Sdbot.5190, BitDefender: Worm.Generic.90765 )[/LIST][/LIST]